Google Hacking, um reforço para os atacantes

Blue Team Academy
Fabio Sobiecki

Fabio Sobiecki is a systems analyst, graduated from Unopar and a specialist in Information Security from Senac, with an MBA from FGV. He has worked with Information Security since 2004, and between 1998 and 2004, he worked with information technology, in the area of ​​infrastructure and computer networks. Fabio Sobiecki has been certified by (ISC) 2 as CISSP and CCSP, since 2008 and 2017, respectively. He is currently president of the São Paulo (ISC) 2 chapter and is a solutions engineer at RSA.

Read more of my posts.

by Fabio Sobiecki

Cibercriminosos e hackers éticos tem utilizado Google Hacking para encontrar pontos de ataque em alvos digitais.

Este processo embora não seja novo, tem ganhado diversos adeptos a medida que os buscadores colocam novas opções de operadores, sites especializados listam estas opções e até mesmo sites de segurança registram operadores com bons resultados.

Caso esteja perdido, operadores são comandos que você coloca na caixa de busca como site: inurl: intitle: e em conjunto com as palavras chaves, vão encontrar páginas de login, interfaces de gerenciamento de equipamentos e até consoles que talvez você não queria que estivesse como resultado de busca para toda a Internet.

Mas este é um jogo onde os dois lados podem jogar e a segurança defensiva também pode antecipar buscas dos cibercriminosos para se proteger e também para encontrar sites clones ou páginas que possam estar fraudando nossos clientes.

Saiba mais sobre o uso de Google Hacking na segurança defensiva no episódio abaixo: